Blog - Findings

Accessibility Statement


Insightful Blogs on Cyber Security, Compliance, and ESG

The “Plain English” Guide to ISO 42001

June 7, 2026

Beyond Shadow IT: The Dangerous Rise of Shadow AI Agents

June 3, 2026

May 2026 Data Breach Round Up

June 1, 2026

How to Evaluate Vendor Security: A GRC Guide | Findings

May 25, 2026

What Is Fourth-Party Risk? The VRM Blind Spot | Findings

May 18, 2026

Why Annual Vendor Reviews Aren’t Enough | Findings

May 15, 2026

Vendor Risk Assessment Checklist: What to Ask | Findings

May 12, 2026

April 2026 Data Breach Round Up

May 5, 2026

How to Build a Vendor Risk Management Program | Findings

April 30, 2026

SBOM and Software Supply Chain Risk: What Vendors Need to Provide

April 22, 2026

NIS2 Is Here: What Third Party Risk Teams Need to be Asking Vendors in 2026

April 22, 2026

Findings vs. SecurityScorecard: Beyond the Grade

April 18, 2026

Findings vs. UpGuard: Two Different Models for Vendor Risk

April 15, 2026

Findings vs. Vanta: Which Is Right for Your Vendor Risk Program?

April 7, 2026

March 2026 Data Breach Round Up

April 1, 2026

CMMC Vendor Compliance: What Defense Contractors Need to Manage in Their Supply Chain

March 18, 2026

Findings vs. Secureframe: Vendor Risk Management vs. Compliance Automation

March 16, 2026

Why Your Vendors’ AI Is Your Problem

March 15, 2026

Findings vs. BitSight: Vendor Risk Management vs. Security Ratings

March 12, 2026

Findings vs. Descartes Denied Party Screening: One Check vs. Complete Vendor Risk

March 4, 2026

February 2026 Security Breach Round Up

March 1, 2026

Beyond the Spreadsheet: Why It Is Time to Modernize Vendor Risk Management for an Ever Changing World

February 23, 2026

January 2026 Data Breach Round Up

February 7, 2026

Findings vs. Recorded Future: TPRM vs. Threat Intelligence

February 1, 2026